Kaspersky Internet Security и Касперский Антивирус 2010 официально представлены в России - Страница 5 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Kaspersky Internet Security и Касперский Антивирус 2010 официально представлены в России

Recommended Posts

ANDYBOND

Нет, конечно же, но это рассуждающими здесь о HIPS почему-то в расчёт не принимается.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
А за домашними ПК сидят пользователи с НУЖНОЙ квалификацией, чтобы отвечать на вопросы HIPS?

Если есть желание использовать интерактивный режим, то нужно обладать некоторой квалификацией, для автоматического не нужно.

У корпоративщиков свои правила, свои требования. Под контроль HIPS будут попадать все программы, в том числе очередная Зума Делюкс. А ну как эта какая-то бухгалтерская тулза, а админ подумал, что это вредонос? А админ не обязан отличать Парус от Налогоплательщика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Если есть желание использовать интерактивный режим, то нужно обладать некоторой квалификацией, для автоматического не нужно.

У корпоративщиков свои правила, свои требования. Под контроль HIPS будут попадать все программы, в том числе очередная Зума Делюкс. А ну как эта какая-то бухгалтерская тулза, а админ подумал, что это вредонос? А админ не обязан отличать Парус от Налогоплательщика.

Спрошу по-другому.

Возьмём автоматический режим KIS, для него не нужно никакой квалификации и админ им не управляет, и ЛК заявляет, что это очень удобно и это лучший подход к обеспечению защиты.

Добавим точно такой же HIPS в WKS, пусть он на автомате работает и не беспокоит админов, чем же плох вариант??

Налогоплательщики и Зумы используются также дома как и в организациях у "приходящих" бухгалтеров, например.

Тогда в чем разница?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
А за домашними ПК сидят пользователи с НУЖНОЙ квалификацией, чтобы отвечать на вопросы HIPS?

Скорпион, у вас проблемы с головой или логикой? Если есть возможности обойти HIPS, то это не означает, что HIPS гуано и традиционные антивирусы лучше. Пока, в данный момент, HIPS обеспечивает более высокий уровень защиты, но нет в мире совершенства и пропуски возможны.

В локальной сети другие требования. Как минимум - есть ответственное лицо, которое должно принимать решения и должно нести за них ответственность. Поэтому передоверить право принятия решения просто невозможно, самому принимать решения - просто нереально. Если бы удалось совместить гибкость и оперативность HIPS, при этом не доверять принятие решение пользователям и без ущерба работе, то я бы, наверное, ратовал за его введение в корпоративку.

PS. В домашних условиях KAV WKS, конечно, не будет решетом, но качество защиты однозначно будет хуже.

Добавим точно такой же HIPS в WKS, пусть он на автомате работает и не беспокоит админов, чем же плох вариант??

Недостаточная управляемость.

PS. Всегда есть компромис, между безопасностью и удобством, в корпоративе приоритетом является безопасность, а в случае неудобств - есть админ который все допилит. Дома, приоритеты расставлены по другому... Именно ради удобства отключают UAC и антивирусы...

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Чисто гипотетически, давайте попробуем представить, что есть корпоративный антивирус с HIPS. Я вижу два способа его эксплуатации:

Первый способ, когда HIPS задает вопросы пользователю, но пользователи не обладая нужной квалификацией могут ответить неправильно и как результат - заражение.

Второй способ, все события HIPS передаются на админскую рабочую станцию, но админ не может знать, что там делает пользователь, поэтому не может принимать решения. Одно и тоже событие может означать, что пользователь запустил самараспаковывающийся архив для извлечения документа или на компьютере пользователя запускается вредонос. Как в этих событиях разобраться? А если сеть большая и события поступают с сотни станций?

PS. Вы можете придумать третий способ?

Третий способ:

HIPS работает в полном автомате.

Админ видит у себя группы, в которые поподают приложеня, обработанные HIPS со всех машин, и если что-то попало не туда, он это сразу видит и может исправить. Тем самым видит всё, что пользователь у себя пытался запускать с полными путями и описанием.

p.s. интересно провести голосование, какой подход для домашних пользователей лучше: уровень 7-ки (с доработаной проактивкой на принятие ато решений, как SONAR у Norton) или уровень KIS 2010...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Третий способ:

HIPS работает в полном автомате.

Админ видит у себя группы, в которые поподают приложеня, обработанные HIPS со всех машин, и если что-то попало не туда, он это сразу видит и может исправить.

Не катит. Админ не будет принимать решений, а будет только исправлять ошибки.

К тому же, админ может отойти в туалет, уйти в отпуск и что? Работа встанет?

Тем самым видит всё, что пользователь у себя пытался запускать с полными путями и описанием.

Вы админа со шпионом не путаете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Как минимум - есть ответственное лицо, которое должно принимать решения и должно нести за них ответственность.

А как же это.. о том, что админ принимать решения обязан.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
А как же это.. о том, что админ принимать решения обязан.

А что это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Это своим "клиентам" рассказывай. Деньги берешь за такие работы?

Я не подрабатываю эникеем. Поэтому денег не беру даже за такие работы, о которых некоторые "одмины" понятия не имеют из-за своего шаблонного мЫшления.

У моей жены включены апдейты Виндов, она сидит под Юзером (умеет запускать под админом игры Алавара правокликом) и работает KIS 2010. Чистенько, заражений нет. А блок вредоносов есть - Вебантивирусом в основном. Хотя стоит Fx с NoScript

Где она их берет, неужели нельзя отучить ходить на такие сайты?

Хорошо забытое старое - это каменный топор. Вы именно это предлагаете сделать - выкинуть автомат калашникова, так как иногда бывают осечки и вооружиться каменным топором, так как он осечек не дает по определению.

Вы каменный топор в руках держали? А что вы сделали с калашом чтобы он у вас осечки давал?

Я не смотрел внимательно, но, кажется, в KIS2010 сетевой экран вынесен отдельно. Что там не устраивает?

Это не так. Отдельно вынесена часть настроек, но на самом деле в КИС 2010 сетевой экран еще больше зависит от ХИПС и обнюхивателя, чем в КИС 2009. Теперь даже нельзя создать правило, пока не запустишь это приложение.

На оффоруме это тысячу раз обсуждали.

Не все, но очень многие. Десяток миллионов только с kido попали. А давайте теперь сравним со статистикой убитыми метеоритами?

Статистика точная или основана на "презентациях" :D?

Уважаемый, давайте сделаем следующее, вы накатите на ПК WinXP SP1 и на двадцать минут подключите свой ПК напрямую в локалку корбины или просто выйдите в интернет без фаервола и без роутера?

Зачем делать такие глупости. Сейчас даже пираты продают WinXP сразу с SP3, сервис-паки нужно ставить. Они баги исправляют, а не только "уязвимости".

И без роутера могу выйти, и без файрвола легко. Без антивируса нежелательно, но тоже можно.

То есть, если презерватив не защищает от гриппа, то он и не нужен? :lol:

Если знаешь куда лезешь, то можно и без него. А если не знаешь, то и целоваться опасно :D.

Потому, что админ не может управлять HIPS.

В режиме домохозяйки, ХИПС не требует практически никакого участия со стороны пользователя. То что попало в Сильные ограничения, нужно блочить. Игры на работе не нужны. Так что его можно внедрить в корпоратив. А файрвол от КИС 2010 - нельзя внедрять потому что он слаб и неудобен никому кроме домохозяйки, которая в него не лазит.

У корпоративного пользователя ограниченный набор программ. Для них можно создать правила и раздать их всем, конечно когда наладите нормальных экспорт-импорт правил из ХИПС.

Все гораздо проще. Для корпоративного клиента новая технология еще недостаточно обкатана, есть дырки и глюки. Корпоративный клиент такого не потерпит.

А для домохозяек - можно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Вы каменный топор в руках держали?

Я не любитель старья.

А что вы сделали с калашом чтобы он у вас осечки давал?

Смотря по какой прицине. Если неисправность - отдал ружмастеру. А если патроны испорчены - сменил бы патроны.

Это не так. Отдельно вынесена часть настроек, но на самом деле в КИС 2010 сетевой экран еще больше зависит от ХИПС и обнюхивателя, чем в КИС 2009. Теперь даже нельзя создать правило, пока не запустишь это приложение.

На оффоруме это тысячу раз обсуждали.

Оффорум сильно зафлужен, я уже не все читаю.

Статистика точная или основана на "презентациях" :D?

В любом случае, случаев заражения kido больше сотни (это только по обращениям на оффорум). А можете ли вы назвать столько же погибших от метеорита?

Зачем делать такие глупости. Сейчас даже пираты продают WinXP сразу с SP3, сервис-паки нужно ставить. Они баги исправляют, а не только "уязвимости".

И баги тоже, я не прошу работать на этой винде, я предлагаю проверить, сколько эта винда простоит не зараженной.

И без роутера могу выйти, и без файрвола легко. Без антивируса нежелательно, но тоже можно.

Начинайте эксперимент.

Если знаешь куда лезешь, то можно и без него. А если не знаешь, то и целоваться опасно :D.

Угу. Вы посещаете только сайты личного пользования? Куда никто кроме вас не ходит и вирмейкерам они не интересны? На этих сайтах нет счетчиков, баннеров и тому подобной мути?

В режиме домохозяйки, ХИПС не требует практически никакого участия со стороны пользователя. То что попало в Сильные ограничения, нужно блочить. Игры на работе не нужны. Так что его можно внедрить в корпоратив.
У корпоративного пользователя ограниченный набор программ. Для них можно создать правила и раздать их всем, конечно когда наладите нормальных экспорт-импорт правил из ХИПС.

Уважаемый, а нахрена нужен HIPS, если им не будут пользоваться? Заблокировать лишние программы я могу и с помощью GPO или могу запретить ВООБЩЕ ВСЕ и разрешить только нужное. Зачем мне для этого антивирус?

А файрвол от КИС 2010 - нельзя внедрять потому что он слаб и неудобен никому кроме домохозяйки, которая в него не лазит.

У вас совсем мозг атрофировался или вы выше не читали, что у меня фаервол в сети почти отключен, во всяком случае разрешено все, что явно не запрещено. Уверен, что у большинства админов тоже самое твориться. У меня есть корпоративный фаервол, которым управлять гораздо проще и эффективнее.

Все гораздо проще. Для корпоративного клиента новая технология еще недостаточно обкатана, есть дырки и глюки. Корпоративный клиент такого не потерпит.

А для домохозяек - можно.

Уважаемый, пожалуйста, не лезьте в те вопросы, в которых вы меньше, чем ничто.

PS. На этом я прекращаю метать бисер.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Я не любитель старья.

Смотря по какой прицине. Если неисправность - отдал ружмастеру. А если патроны испорчены - сменил бы патроны.

Ваши слова

Хорошо забытое старое - это каменный топор. Вы именно это предлагаете сделать - выкинуть автомат калашникова, так как иногда бывают осечки и вооружиться каменным топором, так как он осечек не дает по определению.

А получается что вы ни топора в руках не держали, ни, скорее всего, калаша.

В любом случае, случаев заражения kido больше сотни (это только по обращениям на оффорум). А можете ли вы назвать столько же погибших от метеорита?

Несколько миллионов и больше сотни - это немного разный порядок чисел, не находите :)?

И баги тоже, я не прошу работать на этой винде, я предлагаю проверить, сколько эта винда простоит не зараженной.

Если поставить Win95 и посадить за него невезучего человека, то цифры будут еще выше, но кого интересуют старые ОС и невезучие пользователи, на которых делаются дутые цифры?

Если мне компания по производству касок от метеоритов заплатит столько сколько платят М. производители АВ за "презентации" и нагнетание паники - сделаю, будете бояться метеоритов так же как эксплойтов и будете носить каски и колпачки из фольги от СВЧ.

Угу. Вы посещаете только сайты личного пользования? Куда никто кроме вас не ходит и вирмейкерам они не интересны? На этих сайтах нет счетчиков, баннеров и тому подобной мути?

Я посещаю сайты, куда ходят не только домохозяйки и хожу не я один, поэтому если будет вирус, его поймает кто-то другой и его почистят.

Уважаемый, пожалуйста, не лезьте в те вопросы, в которых вы меньше, чем ничто.

PS. На этом я прекращаю метать бисер.

Начинаем первый урок. Дети - запомните, "меньше чем ничто" - не бывает.

Бывают закомплексованные люди, которые для повышения собственного веса сначала бросаются дутыми цифрами. Потом когда их прижмешь, начинают вилять, снижают порядок цифр в 10000 раз, требуют экзотические кейсы с давно закрытыми дырками в ОС. А если не помогает - начинают бросаться говном и "прекращают метать бисер", уходя с высокоподнятой головой.

Зарабатывайте "афторитет эксперта" на работе, здесь не получится, ваши раздутые "мнения" и недостоверная, всем известная фантастика из "презентаций" тут никого не интересуют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Несколько миллионов и больше сотни - это немного разный порядок чисел, не находите :)?

Сотня, это то, что я могу легко доказать. А вот можете ли вы предоставить хоть одно доказательства смерти от прямого попадания метеоритом? Получается, что ботнеты это миф? :blink:

Начинаем первый урок. Дети - запомните, "меньше чем ничто" - не бывает.

УвОжаемый гуманитарий, есть еще и отрицательные числа: http://ru.wikipedia.org/wiki/%D0%9E%D1%82%...%81%D0%BB%D0%B0.

Мне все окончательно стало понятно... До свидания, а еще лучше - прощайте. С человеком с гуманитарным складом ума я дискуссий вести не хочу и не буду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Сотня, это то, что я могу легко доказать. А вот можете ли вы предоставить хоть одно доказательства смерти от прямого попадания метеоритом? Получается, что ботнеты это миф? :blink:

Можете доказать сотню? Тогда говорите о сотне. О миллионах говорите только тогда когда можете их доказать, а не тогда когда вам захочется добавить солидности своим словам.

Ботнеты не миф, но их угроза завышена. Так же как завышена опасность гриппа. О гриппе М. вспоминают каждую зиму, а о ботнетах - перед выходом каждой новой линейки АВ.

УвОжаемый гуманитарий, есть еще и отрицательные числа: http://ru.wikipedia.org/wiki/%D0%9E%D1%82%...%81%D0%BB%D0%B0.

Мне все окончательно стало понятно... До свидания, а еще лучше - прощайте. С человеком с гуманитарным складом ума я дискуссий вести не хочу и не буду.

Увожаемый технарь с претензией на умного, запомните, если в школе не выучили, отрицательные числа - это не ничто.

Я, если можно, обойдусь без ссылки на википедию, думаю что мое образование позволит объяснить такую простую вещь даже такому безнадежному "эксперту" как вы.

Градусник дома есть? Посмотрите на него.

Видите, бывает отрицательная температура :). А еще есть отрицательное ускорение и т. п. Это вполне реальные показатели, поддающиеся математическому расчету и подчиняющиеся законам физики.

А "ничто" и тем более "меньше чем ничто" - это абстрактное, ничего не значащее понятие, любимое всякими "экспертами" и "философами". Т.е. любимое гуманитариями, в худшем смысле этого слова.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Можете доказать сотню? Тогда говорите о сотне. О миллионах говорите только тогда когда можете их доказать, а не тогда когда вам захочется добавить солидности своим словам.

Ботнеты не миф, но их угроза завышена. Так же как завышена опасность гриппа. О гриппе М. вспоминают каждую зиму, а о ботнетах - перед выходом каждой новой линейки АВ.

Доказательства смерти от прямого попадания метеоритом будут?

Увожаемый технарь с претензией на умного, запомните, если в школе не выучили, отрицательные числа - это не ничто.

Я, если можно, обойдусь без ссылки на википедию, думаю что мое образование позволит объяснить такую простую вещь даже такому безнадежному "эксперту" как вы.

Градусник дома есть? Посмотрите на него.

Видите, бывает отрицательная температура :). А еще есть отрицательное ускорение и т. п. Это вполне реальные показатели, поддающиеся математическому расчету и подчиняющиеся законам физики.

А "ничто" и тем более "меньше чем ничто" - это абстрактное, ничего не значащее понятие, любимое всякими "экспертами" и "философами". Т.е. любимое гуманитариями, в худшем смысле этого слова.

Ничто - это ноль. Меньше чем ничто - это орицательное число. Ваши знания - величина отрицательная.

Ауфвидерзеен, мучачос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Доказательства смерти от прямого попадания метеоритом будут?

Сразу после доказательств о миллионах заражений кидо.

Ничто - это ноль. Меньше чем ничто - это орицательное число. Ваши знания - величина отрицательная.

Почитайте где-нибудь что такое "ноль". После того как ваши знания станут чуть выше нуля, а хотя бы на уровне школы - тогда поговорим.

Ауфвидерзеен, мучачос.

Вы со мной лично попрощались или со всеми? Предупреждаю, вопрос непростой, подумайте прежде чем отвечать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Вы со мной лично попрощались или со всеми?

Лично с вами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GAndrey
Ботнеты не миф, но их угроза завышена. Так же как завышена опасность гриппа. О гриппе М. вспоминают каждую зиму, а о ботнетах - перед выходом каждой новой линейки АВ.

Yen-Jasker, вы уже откровенный бред несете. Аналогично могу вас попросить предоставить информацию о том, что угроза ботнетов завышена (желательно в цифрах) и о том, что зимой заразиться гриппом тоже достаточно тяжело.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Лично с вами.

Тогда вы такой же гуманитарий, как и технарь, никакой.

Один - это "мучачо", "мучачос" - это больше одного, множественное число. Как всегда для солидности сморозили то чего не знаете.

Yen-Jasker, вы уже откровенный бред несете. Аналогично могу вас попросить предоставить информацию о том, что угроза ботнетов завышена (желательно в цифрах) и о том, что зимой заразиться гриппом тоже достаточно тяжело.

Доказывать нужно позитивное утверждение. Т.е. доказывает не тот кто говорит что ботнеты неопасны, а тот кто говорит что они очень опасны.

О гриппе. Проблема не в том чтобы заразится гриппом зимой, а в том, что эффективность вакцинации низкая. Потому что прививку поздно делают и потому что сама прививка не гарантирует того что не заболеете. Спросите у врачей.

Сказки о "если заболеете после прививки, то грипп будет в легкой форме" - оставим М. Потому что в легкой форме он будет у любого закаленного человека, а границу между "легкой" и "тяжелой" формой знают только М. Если человек за собой не следит и стал хилым, то ему вакцина от гриппа не поможет, ему любой сквозняк опасен.

Как обычно, рассказы М. и других пугателей сильно отличаются от реальности.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GAndrey
Доказывать нужно позитивное утверждение.

Т.е. если я буду утверждать что вирусы вообще не опасны (только по тому что я не заразился ни разу используя антивирус) и их не больше 100 (т.к. я больше их не видел), а вы будете говорить что их более 1000000 и они могут нанести существенный вред компьютеру и данным, то оказывается это вы должны будете собрать всю коллекцию вирусов и предоставить её мне, а иначе вы не имеете права утверждать что их столько на самом деле. Так чтоли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Т.е. если я буду утверждать что вирусы вообще не опасны (только по тому что я не заразился ни разу используя антивирус) и их не больше 100 (т.к. я больше их не видел), а вы будете говорить что их более 1000000 и они могут нанести существенный вред компьютеру и данным, то оказывается это вы должны будете собрать всю коллекцию вирусов и предоставить её мне, а иначе вы не имеете права утверждать что их столько на самом деле. Так чтоли?

сами видели как ботнет работает и конкретные действия его снифером отслеживали?

Kido создан, пологаю, чтобы подогреть продажи антивирусов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GAndrey
сами видели как ботнет работает и конкретные действия его снифером отслеживали?

Т.е. если я не был в Австралии и не видел её своими глазами, то я должен утверждать что её на самом деле нет и все это выдумки геофрафов, пока мне не покажут её в "живую"?

Kido создан, пологаю, чтобы подогреть продажи антивирусов...

Причем здесь продажи? Или пиратки антивирусов не ловят его?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Т.е. если я не был в Австралии и не видел её своими глазами, то я должен утверждать что её на самом деле нет и все это выдумки геофрафов, пока мне не покажут её в "живую"?

Причем здесь продажи? Или пиратки антивирусов не ловят его?

о пиратах.. тут совсем дургие методы..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GAndrey
о пиратах.. тут совсем дургие методы..

Тогда к чему ваше утверждение о повышении продаж?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
сами видели как ботнет работает и конкретные действия его снифером отслеживали?

А зачем? Вы же не проверяете, живут ли в австралии кенгуру или пингвины в антарктиде. Вот я так не делаю.

Kido создан, пологаю, чтобы подогреть продажи антивирусов...

Сторонник конспирологической теории? Везде заговоры а/в вендоров? В одной комнате делают вирусы, а в другой антивирусы?

Тогда к чему ваше утверждение о повышении продаж?

Он хочет поговорить об этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Сторонник конспирологической теории? Везде заговоры а/в вендоров? В одной комнате делают вирусы, а в другой антивирусы?

Спросите себя не выгодно ли писать вирусы тому, кто продаёт АВ.

Это не обязательно относится к компаниям разработчикам.

Может относится к дистрибьютерам, реселлерам и другим заинтересованным лицам..(особенно приближенным к тендерам)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×